English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 210258
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ¿ø°Ý È£½ºÆ®¿¡ ¼³Ä¡µÈ PHP ¹öÀüÀÌ 8.2.9 ÀÌÀüÀÔ´Ï´Ù. µû¶ó¼­ ¹öÀü 8.2.9 ±Ç°í¿¡ ¾ð±ÞµÈ ´ë·Î ¿©·¯ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ½À´Ï´Ù.

- 8.0.30 ÀÌÀüÀÇ PHP ¹öÀü 8.0.*, 8.1.22 ÀÌÀüÀÇ 8.1.*, 8.2.8 ÀÌÀüÀÇ 8.2.*¿¡¼­´Â ´Ù¾çÇÑ XML ÇÔ¼ö°¡ libxml Àü¿ª »óŸ¦ »ç¿ëÇÏ¿© ¿ÜºÎ ¿£ÅÍƼ ·Îµå ¿©ºÎ¿Í °°Àº ±¸¼º º¯¼ö¸¦ ÃßÀûÇÕ´Ï´Ù.
ÀÌ »óÅ´ »ç¿ëÀÚ°¡ ÀûÀýÇÑ ÇÔ¼ö¸¦ È£ÃâÇÏ¿© ¸í½ÃÀûÀ¸·Î º¯°æÇÏÁö ¾Ê´Â ÇÑ º¯°æµÇÁö ¾ÊÀº °ÍÀ¸·Î °£Áֵ˴ϴÙ. ±×·¯³ª »óÅ°¡ ÇÁ·Î¼¼½º Àü¿ªÀ̹ǷΠImageMagick°ú °°Àº ´Ù¸¥ ¸ðµâµµ µ¿ÀÏÇÑ ÇÁ·Î¼¼½º ³»¿¡¼­ ÀÌ ¶óÀ̺귯¸®¸¦ »ç¿ëÇÒ ¼ö ÀÖÀ¸¸ç ³»ºÎ ¸ñÀûÀ¸·Î ÇØ´ç Àü¿ª »óŸ¦ º¯°æÇÏ°í ¿ÜºÎ ¿£ÅÍƼ ·ÎµùÀÌ È°¼ºÈ­µÈ »óÅ·Π³²°ÜµÑ ¼ö ÀÖ½À´Ï´Ù. ÀÌ·Î ÀÎÇØ ¿ÜºÎ XMLÀÌ ·ÎµåµÈ ¿ÜºÎ ¿£ÅÍƼ·Î ±¸¹® ºÐ¼®µÇ´Â »óȲÀÌ ¹ß»ýÇÒ ¼ö ÀÖÀ¸¸ç, ÀÌ·Î ÀÎÇØ PHP¿¡ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â ¸ðµç ·ÎÄà ÆÄÀÏÀÌ °ø°³µÉ ¼ö ÀÖ½À´Ï´Ù. ÀÌ Ãë¾àÇÑ »óÅ´ ÇÁ·Î¼¼½º°¡ Á¾·áµÉ ¶§±îÁö ¿©·¯ ¿äû¿¡ °ÉÃÄ µ¿ÀÏÇÑ ÇÁ·Î¼¼½º¿¡¼­ Áö¼ÓµÉ ¼ö ÀÖ½À´Ï´Ù. (CVE-2023-3823)

- 8.0.30 ÀÌÀüÀÇ PHP ¹öÀü 8.0.*, 8.1.22 ÀÌÀüÀÇ 8.1.*, 8.2.8 ÀÌÀüÀÇ 8.2.*¿¡¼­ phar ÆÄÀÏÀ» ·ÎµåÇÒ ¶§ PHAR µð·ºÅ͸® Ç׸ñÀ» Àд µ¿¾È ±æÀÌ °Ë»ç°¡ ÃæºÐÇÏÁö ¾Ê¾Æ ½ºÅà ¹öÆÛ ¿À¹öÇ÷ΰ¡ ¹ß»ýÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀáÀçÀûÀ¸·Î ¸Þ¸ð¸® ¼Õ»ó ¶Ç´Â RCE·Î À̾îÁú ¼ö ÀÖ½À´Ï´Ù. (CVE-2023-3824)

* Âü°í »çÀÌÆ®:
http://php.net/ChangeLog-8.php#8.2.9

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
PHP 8.2.9 ÀÌÀüÀÇ ¹öÀüµé
Any operating system Any version
ÇØ°áÃ¥ PHP À¥ »çÀÌÆ®ÀÎ http://www.php.net/downloads.php ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â PHPÀÇ °¡Àå ÃֽŠ¹öÀü(8.2.9 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2023-3823,CVE-2023-3824 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)